TR-01 / TRUST

Sicherheitsarchitektur

Schutzschichten, kryptografische Pfade und die Grenzen des aktuellen VENTEX-Connect-Produktstands.

01 / TR-01

Schutzmodell

Nachrichten-, Datei- und Reaktionsinhalte werden clientseitig geschützt. Für bekannte Empfängergeräte ist der Double Ratchet der Standard-Sendepfad; Geräteumschläge und Epochen unterstützen Mehrgerätebetrieb und Rotation.

Solange noch kein Empfängergerät bekannt ist, bleibt ein kontrollierter Senderketten-Fallback. Deshalb behauptet VENTEX weder eine ausnahmslos universelle E2EE-Durchsetzung noch Gleichwertigkeit mit einem extern auditierten Standardprotokoll.

  • Private Objektablage und kurzlebige Downloadpfade
  • Upload-Prüfung auf Größe, Medientyp und Prüfsumme
  • Kein unabhängiger Kryptografie-Audit behauptet
02 / TR-01

Endpunktgrenze

Kryptografie schützt nicht vor einem entsperrten, kompromittierten oder überwachten Endgerät. Geräteverlust, Sitzungswiderruf und organisatorische Freigaben bleiben Teil des Sicherheitsmodells.

CONTROLLED ESCALATION

Aussage unabhängig prüfen.

Prüfen Sie Evidence Center, Dokumentation und Betriebsstatus gemeinsam.

Evidence Center